Khu vực tiếng Trung cơ bản không có ai thảo luận về cuộc tấn công chuỗi cung ứng NPM, hãy nói đơn giản về những gì đã xảy ra, tại sao người sáng lập @DrPayFi lại đột ngột lên tiếng "HUMA là SAFU"

Vào ngày 8-9 tháng 9 năm 2025, cuộc tấn công chuỗi cung ứng lớn nhất trong lịch sử NPM đã xảy ra, cuộc tấn công đã sử dụng phương pháp lừa đảo để lấy được tài khoản NPM của các nhà phát triển nổi tiếng, cài đặt mã độc vào các gói JavaScript cốt lõi, nhắm đến toàn bộ Web3, không chỉ riêng @Huma Finance 🟣

Nói đơn giản, các nhà phát triển thường không tự tạo lại bánh xe, vì vậy nếu có công cụ phát triển sẵn có (gói), họ sẽ sử dụng ngay, nhưng nếu những công cụ phát triển này bị cài đặt mã độc thì rất nguy hiểm

Huma sử dụng React để xây dựng giao diện, chuỗi công cụ phát triển phụ thuộc vào NPM, mã phía trình duyệt trực tiếp tiếp xúc với API ví người dùng, cuộc tấn công này thực sự gây thiệt hại chỉ khoảng 500 đô la, nhưng cũng không thể chủ quan

Ông chủ đã xác nhận ngay lập tức rằng Huma không đưa vào gói bị tấn công, nhưng khuyên nên kiểm tra trước khi ký tên, tốt nhất là dọn dẹp bộ nhớ cache, đảm bảo là phiên bản mới nhất

@Huma Finance 🟣 @Huma Finance 🟣
#HumaFinance